anonym.legal

By · Last updated 2026-04-25

Назад до блогуGDPR та відповідність

Токен-маппінг для AI-процесів відповідно до GDPR

Коли імена клієнтів анонімізуються перед обробкою ШІ, відповідь ШІ містить анонімізовані токени. Остаточна відповідь має містити реальні імена — а не.

April 25, 20268 хв читання
token mapping AIGDPR customer service AIauto-decryptsession-based anonymizationAI workflow pseudonymization

Токен-маппінг для AI-процесів відповідно до GDPR

Оновлено у 2026 році

Ваша команда використовує ШІ для підготовки відповідей клієнтам. Клієнт пише звернення. Його ім'я анонімізується перед тим, як ШІ його бачить. ШІ готує відповідь із заповнювачем. Агент повинен замінити його вручну. При 200 зверненнях на день ці витрати швидко накопичуються.

Сесійний токен-маппінг вирішує цю проблему. Він автоматично відновлює реальні імена.

Проблема без токен-маппінгу

Крок анонімізації створює токен. «Марія Шмідт» стає [CUSTOMER_1]. Claude складає: «Шановна [CUSTOMER_1], перепрошуємо за затримку.»

Оператор по роботі з претензіями тепер повинен замінити [CUSTOMER_1] на «Марія Шмідт» перед надсиланням. У масштабі цей крок нівелює переваги використання ШІ. Це повторювана робота, яка нікуди не зникає.

Як працюють сесійні токени

Сесія зберігає таблицю відповідності: [CUSTOMER_1] → «Марія Шмідт». Коли Claude повертає свій чернетковий варіант, шар автоматичного розшифрування зчитує цю таблицю і відновлює ім'я. Агент бачить «Шановна Маріє Шмідт» — вже правильно. Жодного ручного кроку. Захист за GDPR працює непомітно.

Чому важлива узгодженість у межах сесії

Таблиця токенів повинна бути узгодженою протягом усієї сесії. Якщо «Марія Шмідт» з'являється у первинній скарзі та знову в подальшому зверненні, обидва входження мають відповідати [CUSTOMER_1]. Без цього Claude може сприйняти їх як двох різних людей. Відповідь стає незв'язною.

Одна людина отримує один токен за сесію. Тоді Claude може правильно аналізувати розмову.

Відповідність GDPR за замовчуванням

Стаття 4(5) GDPR визначає псевдонімізацію як метод зниження ризиків. Настанови EDPB 2022 року ставлять одну умову: ключ має зберігатися окремо від псевдонімізованих даних.

Сесійні таблиці токенів відповідають цьому правилу. Таблиця відповідності залишається у браузері. Вона ніколи не надходить до Claude. Після завершення сесії вона видаляється. Жодні персональні дані не потрапляють на зовнішні сервери. Питання передачі за Статтею 46 не виникає.

Страхові претензії: конкретний приклад

Німецька страхова компанія обробляє електронні листи зі скаргами клієнтів. Кожен лист містить ім'я, номер полісу та суму претензії.

Перед обробкою ШІ Chrome Extension або MCP Server анонімізує всі три поля. Claude бачить [CUSTOMER_1], [POLICY_2024-08847] та [AMOUNT_1]. Він складає відповідь із цими токенами.

Потім шар автоматичного розшифрування відновлює всі три поля. Оператор по роботі з претензіями бачить реальне ім'я та номер полісу в чернетці. Він перевіряє і надсилає. Жодної ручної заміни заповнювачів не потрібно.

Результат для GDPR: дані, надіслані на сервери Claude у США, не містили персональних даних. Реальне ім'я клієнта та номер полісу залишилися в Германії, у браузері оператора.

Що потрібно для повного циклу

Три компоненти повинні працювати разом для безперебійного процесу:

1. Узгоджені токени. Кожна сутність отримує один токен за сесію. Завжди той самий.

2. Локальна таблиця відповідності. Вона зберігається в сесії. Вона не надсилається до ШІ.

3. Автоматичне розшифрування вихідних даних. Таблиця застосовується до чернетки ШІ перед тим, як агент її бачить.

Без усіх трьох компонентів агенти замінюють токени вручну. З усіма трьома процес працює самостійно і залишається відповідним вимогам GDPR.

Висновок

Цей підхід замикає контур у AI-підтримці клієнтів. Анонімізація захищає дані до того, як вони досягають ШІ. Автоматичне розшифрування повертає реальні імена у відповідь. Агенти бачать правильні імена на кожному кроці. Відповідність GDPR зберігається протягом усього процесу.

Джерела

Готові захистити свої дані?

Почніть анонімізувати PII з 285+ типами сутностей на 48 мовах.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.